欧美一区二区三区老妇人-欧美做爰猛烈大尺度电-99久久夜色精品国产亚洲a-亚洲福利视频一区二区

三招教企業(yè)抵御小流量DDoS攻擊

2022-10-07    分類: 網(wǎng)站建設

很多由僵尸網(wǎng)絡驅(qū)動的DDoS攻擊利用了成千上萬的被感染的物聯(lián)網(wǎng),通過向受害者網(wǎng)站發(fā)起大量的流量為攻擊手段,最終造成嚴重后果。不斷推陳出新的防御方式使這種分布式拒絕服務攻擊也在變化著自己的戰(zhàn)術,從大流量向“小流量”轉(zhuǎn)變。一項數(shù)據(jù)顯示,5 Gbit/s及以下的攻擊威脅數(shù)量在今年第三季度同比增長超過3倍。

三招教企業(yè)抵御小流量DDoS攻擊

三招教企業(yè)抵御小流量DDoS攻擊(圖片來自mticollege.edu)

Gartner指出,2020年全球?qū)⒂谐^200億的物聯(lián)網(wǎng)設備產(chǎn)生聯(lián)接,并且日均還會有約550萬臺設備加入到網(wǎng)絡環(huán)境,屆時有超過半數(shù)的商業(yè)系統(tǒng)內(nèi)置物聯(lián)網(wǎng)組件。對此,傳統(tǒng)的桌面安全和本地防火墻是難以抵御新型網(wǎng)絡攻擊的,黑客只需要截獲某一個連接工具就能切入到設備端。

越來越多的物聯(lián)網(wǎng)設備正淪為DDoS的盤中餐,隱私逐漸成為網(wǎng)絡交互的重要組成部分,在勒索軟件和各種流氓軟件隨處可見的今天,很多攻擊手段卻變得難以被探測,因此物聯(lián)網(wǎng)的加密措施至關重要。

既然小規(guī)模攻擊不靠流量取勝,那么其隱蔽性就會更強,通用類的安全監(jiān)測很難察覺。而且對于電商、金融等對網(wǎng)絡狀態(tài)高敏感的業(yè)務形式來說,應該有專門的服務去阻攔DDoS。應用層、協(xié)議級的攻擊正在成為主要威脅,攻擊者可以發(fā)起多維的向量攻擊。調(diào)查顯示,在DDoS保護服務遇到的攻擊中有86%以上使用了兩個或多個威脅媒介,其中8%包含五個或多個媒介。

攻擊類型和目標的細分使得應用威脅較容量威脅有所區(qū)別,前者所需的流量是小規(guī)模的,可以通過每秒請求量計算,代表就是針對HTTP和DNS的攻擊。早在兩年前就有數(shù)據(jù)表明,網(wǎng)絡層DDoS攻擊已連續(xù)多個季度呈現(xiàn)下降趨勢,而應用層攻擊每周超過千次。

或許小規(guī)模攻擊并不會瞬間搞垮業(yè)務癱瘓網(wǎng)站,但長期來看仍會引起安全問題,尤其是當前越來越多的數(shù)據(jù)被賦予了個人性標簽,商家需要這些信息對用戶進行畫像分析,這使得數(shù)據(jù)對黑客的價值提升了。對于服務商來說,這些小型的DDoS攻擊也會對服務質(zhì)量造成影響,如帶來網(wǎng)絡阻塞的問題,而在體驗至上的時代,這點差別已足矣丟掉客戶。

由此,引伸出來的重要問題是,到底怎樣才能有效抵御或者說有效遏制DDoS攻擊呢?首先,用戶要去嘗試了解攻擊來自于何處,原因是黑客在攻擊時所調(diào)用的IP地址并不一定是真實的,一旦掌握了真實的地址段,可以找到相應的碼段進行隔離,或者臨時過濾。同時,如果連接核心網(wǎng)的端口數(shù)量有限,也可以將端口進行屏蔽。

相較被攻擊之后的疲于應對,有完善的安全機制無疑要更好。有些人可能會選擇大規(guī)模部署網(wǎng)絡基礎設施,但這種辦法只能拖延黑客的攻擊進度,并不能解決問題。與之相比的話,還不如去“屏蔽”那些區(qū)域性或者說臨時性的地址段,減少受攻擊的風險面。

此外,還可以在骨干網(wǎng)、核心網(wǎng)的節(jié)點設置防護墻,這樣在遇到大規(guī)模攻擊時可以讓主機減少被直接攻擊的可能??紤]到核心節(jié)點的帶寬通常較高,容易成為黑客重點“關照”的位置,所以定期掃描現(xiàn)有的主節(jié)點,發(fā)現(xiàn)可能導致風險的漏洞,就變得非常重要。

根據(jù)此前與從安全廠商了解到的消息,多層防護DDoS攻擊的方法仍然適用。例如,駐地端防護設備必須24小時全天候主動偵測各類型DDoS攻擊,包括流量攻擊、狀態(tài)耗盡攻擊與應用層攻擊;為了避免出現(xiàn)上述防火墻等設備存在的弊端,用戶應該選擇無狀態(tài)表架構的防護設備利用云平臺、大數(shù)據(jù)分析,積累并迅速察覺攻擊特征碼,建立指紋知識庫,以協(xié)助企業(yè)及時偵測并阻擋惡意流量攻擊。

像以上的抵御方法還有一些, 如 限制SYN/ICMP流量、過濾所有RFC1918 IP地址等等,但歸根結底,還是要從根源上進行有效遏制,不要等出了問題再去想辦法,這也是DDoS攻擊“不絕于耳”的原因。

隨著企業(yè)的數(shù)據(jù)規(guī)??焖僭鲩L,對業(yè)務敏捷性和安全性要求越來越高,網(wǎng)絡防護的責任將會空前巨大,而如何有效應對已經(jīng)不是一兩家廠商的工作,要通過產(chǎn)業(yè)上下游在跨平臺、多環(huán)境的場景中進行深度挖掘,才能找到更可靠的安全防護措施。

文章標題:三招教企業(yè)抵御小流量DDoS攻擊
URL標題:http://chinadenli.net/news30/203080.html

成都網(wǎng)站建設公司_創(chuàng)新互聯(lián),為您提供域名注冊、品牌網(wǎng)站設計、App開發(fā)手機網(wǎng)站建設、網(wǎng)站收錄動態(tài)網(wǎng)站

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

營銷型網(wǎng)站建設
草草视频精品在线观看| 国产人妻精品区一区二区三区| 国产免费操美女逼视频| 污污黄黄的成年亚洲毛片| 亚洲综合色在线视频香蕉视频| 九七人妻一区二区三区| 亚洲国产日韩欧美三级| 日韩欧美中文字幕av| 精品久久av一二三区| 伊人久久青草地综合婷婷| 亚洲清纯一区二区三区| 国产日本欧美韩国在线| 亚洲国产精品一区二区| 中文日韩精品视频在线| 国产成人亚洲精品青草天美| 国产又大又黄又粗又免费| 国产精品丝袜美腿一区二区| 国产老熟女乱子人伦视频| 美女露小粉嫩91精品久久久| 九九热这里只有精品哦| 亚洲国产精品久久网午夜| 不卡视频在线一区二区三区| 精品久久综合日本欧美| 儿媳妇的诱惑中文字幕| 精品精品国产欧美在线| 亚洲国产精品久久琪琪| 午夜国产福利在线播放| 国产精品午夜一区二区三区| 精品视频一区二区不卡| 精品人妻一区二区三区四在线| 办公室丝袜高跟秘书国产| 亚洲国产性感美女视频| 欧美一级内射一色桃子| 人妻少妇久久中文字幕久久| 免费啪视频免费欧美亚洲| 一区二区三区18禁看| 亚洲国产av在线视频| 久久国产精品熟女一区二区三区| 日韩中文无线码在线视频| 国产精品久久三级精品| 天堂网中文字幕在线观看|